Preguntas con etiqueta 'sql-injection'

2
respuestas

Necesita ayuda para comprender las vulnerabilidades de OWASP [cerrado]

Estoy haciendo un informe técnico sobre la simplificación de las vulnerabilidades de OWASP 10 basado en un artículo que sugirieron nuestros maestros. ¿Pueden ustedes ayudar o proporcionar más recursos aquí? ¿Cuáles son tus puntos de vista? Tambi...
hecha 07.07.2016 - 13:08
1
respuesta

Cómo también usar R0b0tPirates 500 error bypass

Tuve una inyección válida, pero no pude explotarla debido a 500 errores, así que miré a mi alrededor y encontré que R0b0t Pirates, un blog que se especializa en herramientas como sqlmap, ha publicado un
hecha 19.01.2016 - 14:29
1
respuesta

¿Cómo extrae Netsparker la versión de SQL Server durante una inyección de SQL?

Estamos usando la versión de nube de Netsparker La semana pasada, cuando netsparker scan it detecta vulnerabilidades de inyección de SQL. Sin embargo, me sorprende que el error de lanzamiento de la consulta de inyección para la conversión y e...
hecha 08.02.2016 - 11:05
3
respuestas

¿Cómo organizar un CTF?

En el contexto de un evento de TI, mi equipo organizaría un CTF (Capture The Flag). Sobre los retos (estamos trabajando en ellos). Quiero tener algunas referencias sobre los tipos y niveles de dificultad que encontramos en CTF en general. (El pú...
hecha 01.02.2015 - 16:19
1
respuesta

Inyectar una consulta dentro de una consulta que tiene un orden por o grupo por función [cerrado]

Select * from Shop where Item = $item order by ProductNum desc Encontré esta vulnerabilidad dentro de un sitio web. Para comprobar si hay alguna vulnerabilidad, inserté una sola cita después de itemshop_secure.php?section= Y me topé con...
hecha 04.04.2015 - 17:31
2
respuestas

Inyección de SQL en una URL de servicio web como valor de parámetro [cerrado]

Obviamente, la inyección SQL a través de la carga útil de un mensaje es una práctica muy común y, por lo tanto, siempre es clave para cubrir esto (ya lo tengo en mi código). Sin embargo, me pregunto qué tan posible es para la inyección SQL a tra...
hecha 25.03.2015 - 00:50
1
respuesta

¿Este script PHP es seguro? [cerrado]

Estoy tratando de crear un sitio web seguro. ¿Alguien puede avisarme si esto es susceptible a la inyección de SQL? Si es así, ¿podría proporcionarme un ejemplo de una declaración que funcionaría para inyección? He intentado inyectarme yo mismo,...
hecha 01.12.2015 - 20:47
1
respuesta

Formas efectivas de identificar posibles vulnerabilidades de inyección de SQL en aplicaciones web [cerrado]

Yo [su novato] estoy desarrollando un flujo de trabajo / aplicación para identificar posibles vulnerabilidades de inyección de SQL en aplicaciones web y me gustaría obtener algunas opiniones profesionales sobre mi enfoque. Aproximadamente mi...
hecha 25.12.2014 - 19:21
2
respuestas

Inyección líder

¿Existen explotaciones conocidas donde una consulta del formulario: select foo from bar where id = 6 se puede convertir en: select * from select foo from bar where id = random stuff Está claro que una aplicación mal formada podría fáci...
hecha 14.05.2014 - 18:37
1
respuesta

Inyección de SQL y no hay privilegios para escribir archivos [cerrado]

Tengo una inyección de sql en mi sitio y estoy usando sqlmap pero cuando intento --os-shell dice que no se puede escribir el archivo debido a los permisos. ahora es imposible escribir un archivo en el servidor?     
hecha 21.04.2014 - 02:36